Chuleta (machete) de Nmap 5

February 21st, 2010 | Posted by in Uncategorized - (0 Comments)

¡Chuletas!(*) Trozos de papel pegados en cualquier parte del cuerpo, garabatos escritos en la piel, en una calculadora o incluso las uñas. ¡Chuletas! esa pequeña ayuda que profesionalmente está admitida en sitios como el teatro, el cine o dando charlas,  pero prohibida en cualquier examen.

¿Qué utilidad tiene memorizar 200 parámetros de un comando o los Reyes Godos? ¿No es más práctico saber dónde y cómo consultar esa información? Aprendamos a pensar, deducir e interpretar y usaremos la cabeza para cosas más útiles. ¿Realmente pretendemos saber escribir 200 fórmulas de física si luego no se entiende su utilidad? Hay que quemar a los estudiantes con prácticas, con ejercicios, con pruebas, con casos prácticos y no evaluar su memoria fotográfica.

Y ahora que ya me he desfogado con el exámen de física que he suspendido. Os presento una chuleta que hemos elaborado para la herramienta Nmap en su versión 5. Si bien es cierto que ya hay alguna   anterior demasiado resumida, queríamos darle una vuelta y actualizarla.

La versión en español:http://sbdtools.googlecode.com/files/Nmap5 cheatsheet esp v1.pdf

La versión en inglés:
http://sbdtools.googlecode.com/files/Nmap5 cheatsheet eng v1.pdf

Continuamos trabajando en las siguientes que esperamos os sean de utilidad.

(*) machete, en argentina

Autor:
Fuente: Security by Default

Facebook ha aumentado desde los 13 a los 14 años la edad mínima para poder formar parte de esta red social en España, según ha informado la Agencia Española de Protección de Datos (AEPD) en un comunicado.

Hasta la fecha, en virtud de la legislación norteamericana, Facebook tenía fijado en 13 años el mínimo a partir del cual los menores pueden formar parte de su plataforma.

Adecuación a la legalidad de España

Con esta decisión, la red social se adecúa a la legislación española que establece que la edad mínima para que los menores puedan compartir información en este tipo de servicios es de 14 años y da respuesta al requerimiento expreso del director de la AEPD, Artemi Rallo.

La Agencia ha acogido con satisfacción la medida, que “supone un paso significativo en la adecuación de una empresa multinacional de Internet a las exigencias de legislaciones nacionales como la española en garantía de la privacidad”.

España se convierte en el único país en el que Facebook ha incrementado la edad mínima para poder registrarse y ser miembro de su red social.

La AEPD ha explicado que ha mantenido contactos periódicos con los responsables de las principales plataformas de redes sociales que operan en nuestro país para analizar el grado de adecuación de sus políticas de privacidad a la normativa de protección de datos.

Otros requerimientos pendientes

En el último de estos encuentros, celebrado el pasado mes de julio, Artemi Rallo requirió a responsables de Facebook el incremento de la edad mínima para que los menores puedan participar como usuarios en la red social, junto con la necesidad de implantar sistemas para limitar el acceso de los menores de 14 años.

El director de la AEPD ha emplazado a la plataforma a una próxima reunión en la que se expongan y den cuenta del resto de las exigencias pendientes, que tras la última revisión de su política de privacidad se han suscitado entre sus usuarios.

Fuente: El Mundo

Escuelas chinas niegan nexo con ataque a Google

February 21st, 2010 | Posted by in 300 - (1 Comments)

SHANGHAI (Reuters) – Una prestigiosa universidad y una menos conocida
escuela técnica de China negaron un reporte que las señalaba como fuente
de recientes ciberataques al gigante de internet Google y a otras
corporaciones estadounidenses, dijo el sábado la agencia de noticias
Xinhua.

Un representante de la Universidad Jiaotong de Shanghái, considerada
como una de las mejores de China, dijo que las acusaciones en un reporte
del New York Times no tienen fundamentos, y aún si los computadores de
la escuela parecen estar involucrados, no significa que los piratas
informáticos tuviesen su base allí.


“Quedamos impactados e indignados al escuchar estas acusaciones sin
fundamentos que podrían dañar la reputación de la universidad”, dijo un
portavoz no identificado de la universidad a la agencia de noticias
Xinhua.

“El reporte del New York Times se basa simplemente en una dirección
IP. Dada la altamente desarrollada red tecnológica de hoy, tal reporte
no es objetivo ni equilibrado”, agregó.

El jefe de partido de la Escuela Técnica Lanxiang, la otra
institución identificada en el reporte, también rechazó cualquier
participación.

“La investigación en el personal no encontró rastros de que los
ataques se hayan originado desde nuestra escuela”, dijo Li Zixiang,
desde la escuela de la provincia de Shandong, a la agencia.

El periódico New York Times informó que Lanxiang se estableció con
ayuda del Ejército chino y ha entrenado a científicos en computación que
se han incorporado a las Fuerzas Armadas, pero Li dijo que no existe
ningún nexo con los militares, informó Xinhua.

El jefe de partido también discutió la declaración de que
investigadores sospechaban de un nexo con una clase de ciencia
computacional impartida en la escuela por un profesor ucraniano.

“No hay un profesor ucraniano en la escuela y nunca hemos empleado a
ningún trabajador extranjero”, sentenció Li. “El reporte era infundado.
Por favor muestren evidencia”, comentó el jefe de partido.

Lanxiang, fundada en 1984, posee cerca de 20.000 estudiantes que
aprenden habilidades profesionales como cocinar, reparar vehículos y
peluquería.

Google anunció el 12 de enero que a mediados de diciembre enfrentó un
“ataque altamente sofisticado y dirigido”, supuestamente desde China, y
que las cuentas de correo electrónico de los disidentes fueron un
blanco primordial.

La firma dijo que ya no estaba dispuesta a bloquear los resultados de
búsquedas en el país como lo exige Pekín.

Los ataques han sido una fuente de fricción en las relaciones
chino-estadounidenses en momentos en que la situación ya es tensa.

(Reporte de Edmund Klamann y Emma Graham-Harrison en Pekín; Editado
en español por Inés Guzmán)

Fuente: Yahoo Argentina Noticias

Kaspersky patenta un antivirus mediante hardware

February 21st, 2010 | Posted by in Uncategorized - (0 Comments)

Kaspersky Lab, la conocida empresa de software
antivirus, acaba de obtener la patente 7 657 941 para
una solución antivirus por hardware, destinada principalmente a combatir
rootkits, que se usan habitualmente para esconder
algunas aplicaciones que podrían actuar en el sistema atacado.

Hablamos de un programa que incluye un dispositivo
propio,
instalado entre el disco duro y la CPU, que
puede ser implementado de manera independiente o integrado
al controlador de disco, bloqueando la escritura de datos en el disco
duro para proteger el equipo.

Al contar con procesador y memoria integrados, el
componente no consume recursos del sistema operativo ni dependerá de él.
El dispositivo se actualizaría de forma automática,
además tendría bases y firmas de virus propias y podría
trabajar tanto de forma independiente como combinado con un software
instalado
en el sistema operativo, por lo que daría
información y alertas sobre las amenazas, que controlaría y
bloquearía
de forma automática.

Autor: Arantxa Asián
Fuente: Muy Internet

“Hacking Democracy” subtitulado sobre Voto Electrónico

February 21st, 2010 | Posted by in Uncategorized - (0 Comments)

[Nota Segu-info: Esta noche a las 22hs se proyecta el documental "Hacking Democracy" en el canal de cable Infinito para Argentina, México y Colombia. Se repite el día 27.]

En EEUU hace unos años atrás se implementó el uso del voto electrónico.
Esto resultó ser bastante fraudulento porque era fácil de manipular los
resultados por cualquier persona con intenciones maliciosas. En este
caso se sospecho de la misma empresa que vendía los dispositivos para
realizar los votos y cómo misteriosamente sucedieron cosas extrañas en
medio de las elecciones, beneficiando drásticamente a algunos políticos
siendo que las estadísticas demostraban lo contrario en un principio. A
continuación el video…

Autor: Luciano Laporta Podazza
Fuente: Hack-it Community